Siemens hat in diesem Monat vier neue Advisories veröffentlicht. In Sinec INS beseitigte das Unternehmen mehrere Schwachstellen, darunter authentifizierte Befehlsausführung, Offenlegung von Informationen, Rechteausweitung und die Preisgabe von Passwörtern.
Weitere Korrekturen betreffen Siprotec 5, wo Siemens ein Denial-of-Service-Problem sowie ein mögliches Problem mit Codeausführung behoben hat. Hinzu kommt eine Schwachstelle im WinCC Certificate Manager, über die sensible Informationen offengelegt werden konnten.
Außerdem hat Siemens CVE-2025-15467 in mehreren Produktreihen gepatcht, darunter Scalance, Simatic, Sinamics und Sinec. Dabei handelt es sich um eine OpenSSL-Schwachstelle, die eine Remotecodeausführung ermöglicht.
Schneider Electric veröffentlichte drei neue Advisories. Sie behandeln Denial-of-Service- und Befehlsausführungs-Schwachstellen in PowerLogic P7, Probleme mit der Offenlegung von Zugangsdaten in EasyLogic T150 sowie in Saitel DP Remote Terminal Unit & Controller und eine Schwachstelle zur Offenlegung von Informationen in EcoStruxure IT Data Center Expert.
Phoenix Contact veröffentlichte einen neuen Sicherheitshinweis zu einer Schwachstelle in der Firmware von CHARX SEC-3xxx-Ladesteuerungen. Laut Advisory ermöglicht sie das Herunterladen von Protokollen ohne Authentifizierung.
Auch andere Stellen veröffentlichten in diesem Zusammenhang Hinweise. CISA informierte Organisationen über bereits zuvor offengelegte Schwachstellen von Schneider Electric und Siemens. Das deutsche VDE CERT wiederum publizierte Advisories zu Sicherheitslücken in LabX Standard und MBS.
Von Rockwell Automation gab es am Dienstag keine neue Sicherheitswarnung. Das Unternehmen kündigte jedoch Erweiterungen seiner SecureOT-Lösungssuite an. Genannt werden die OT Cybersecurity Assessment Suite, SecureOT Platform Managed Services und Managed Secure Remote Access, kurz MSRA.
Darüber hinaus haben ABB und Mitsubishi Electric im Verlauf des vergangenen Monats jeweils einige neue Advisories veröffentlicht. Weitere Details dazu nennt der Quelltext nicht.
